|
||
| Правила | Регистрация | Пользователи | Поиск | Сообщения за день | Все разделы прочитаны | Справка по форуму | Файлообменник | |
|
Поиск в этой теме |
23.02.2015, 16:39 | #1 | |
Вирус в чертежах с Гаем Фоксом
Регистрация: 23.02.2012
Сообщений: 221
|
||
Просмотров: 16120
|
|
||||
Регистрация: 23.02.2012
Сообщений: 221
|
Вот ещё ребята 2 файла здесь по 2 объекта в каждом чертеже и тоже такая проблема, только перед открытием этих файлов сделайте копии, чтобы можно было их повторно открыть
----- добавлено через ~6 мин. ----- Самое интересное, что я никогда не думал, что в автокадовском чертеже можно прописать вредоносный код, который сам что-то чертит в чертеже Последний раз редактировалось rtyu, 23.02.2015 в 18:08. |
|||
|
||||
Moderator
LISP, C# (ACAD 200[9,12,13,14]) Регистрация: 25.08.2003
С.-Петербург
Сообщений: 39,835
|
1. Ищи по форуму "Вирус для AutoCAD"
2. В AutoCAD снимай поддержку VBA (это так, на всякий случай) 3. Судя по объему, файлы пустые. Скачивать смысла особого не вижу.
__________________
Моя библиотека lisp-функций --- Обращение ко мне - на "ты". Все, что сказано - личное мнение. |
|||
|
||||
Почти пустые, пару линий и текст
У меня открылись без сюрпризов. Во внешних ссылках ничего нет. rtyu, Смотри содержимое файла acad.mnl, проверяй наличие файлов acad*.lsp в папках с dwg файлами и в путях доступа, в общем
__________________
Как использовать код на Лиспе читаем здесь |
||||
|
||||
Цитата:
Скорей всего, над Вами пошутили и перевели растр в вектор с помощью "дурного" конвектора , затем все в блок с названием ave-global. Вирусом не пахнет. Это не тот случай.
__________________
С уважением sbi Последний раз редактировалось sbi, 23.02.2015 в 21:50. |
||||
|
||||
См, например: http://forum.dwg.ru/showpost.php?p=1235146&postcount=24,
__________________
С уважением sbi |
||||
|
||||
Все по справке:
Удаление определения блока Перед удалением определения блока необходимо предварительно удалить все связанные с ним вхождения блоков. Выберите меню приложения "Утилиты" "Очистить". Появляется диалоговое окно "Очистка чертежа", отображающее дерево именованных объектов, которые можно удалить. Для удаления неиспользуемых блоков следует воспользоваться одним из следующих способов: Для очистки чертежа от описаний всех неиспользуемых блоков выбрать "Блоки". Для включения вложенных блоков в список отметить параметр "Удаление вложенных элементов". Для удаления описаний только некоторых неиспользуемых блоков дважды щелкнуть на элементе "Блоки" для раскрытия списка блоков. Выбрать блоки для удаления. Если нужные элементы отсутствуют в списке, включить параметр "Просмотреть элементы, которые нельзя удалить". Удаление каждого элемента из списка требуется подтвердить. Для подавления запросов перед каждым удалением можно предварительно отключить параметр "Удаление элементов с подтверждением". Нажать "Удалить". Отвечайте на запросы, чтобы подтвердить удаление каждого элемента. Выбрать другие элементы для удаления или нажать "Закрыть". Похожие задачи Редактирование описаний блоков Расчленение вхождения блока И ручками своими "разделяй(выделяй) и властвуй (_Delete)!
__________________
С уважением sbi Последний раз редактировалось sbi, 24.02.2015 в 16:29. |
||||
|
||||
Регистрация: 23.02.2012
Сообщений: 221
|
sbi, спасибо, большинство из приведённых методов я знал, просто не знал к какому блоку относится эта картинка, а теперь знаю за что Вам отдельное спасибо. Но всё-таки мне непонятно как вернуть все объекты в исходное положение как Вы смогли это сделать или Вы сами дорисовывали? Потому что я удалил этот блок, затем сам удалил эту физиономию. чертёж как буд-то бы чист, но примитивы разбросаны по всему чертежу как пазл.
|
|||
|
||||
инженер-конструктор Регистрация: 17.10.2007
Симферополь
Сообщений: 15
|
Сегодня столкнулся с той же проблемой. У меня появляется весь чертёж, потом половина пропадает и появляется кусками эта рожа с надписью. Файлы мои, никто мне их не давал. Думаю что вирус всё-таки. Я брал открывал файл на другом компьютере (надо открывать вчерашний файл, где эта рожа ни разу не появлялась), потом выделял всё, копировал, создавал новый файл и туда вставлял. Если работаете в модели и листе, то привяжитесь обязательно к нулевой координате, чтобы при копировании листой в видовых экранах появлялось именно то что у вас было. После сохранения файла его размер уменьшился с 2,6 до 2,2 Мб. Причём что интересно, открываю файл, который был сохранён в листе, а он его перебрасывает в модель и дальше эта надпись и рожа.
----- добавлено через ~4 ч. ----- Разбирался дальше. При открытии файла, он его автоматически сохраняет в момент открытия и если не было резервной копии то файл портится полностью. Просто переустановить автокад не поможет, надо сначала вычистить эту заразу. 1. Заходим в папку на жестком диске С. В меню Сервис выбираем Параметры папок... На закладке Вид ставим точку напротив Показывать скрытые файлы, паки и диски; убираем галочку Скрывать защищенные системные файлы. (после окончания лечения эти опции можно вернуть в исходное положение) 2. Через поиск ищем последовательно файлы acaddoc.fas. и acad.mnl.fas на всех дисках. Все файлы что найдутся удаляем. 3. Устанавливаем программу Reg Organizer и выполняем оптимизацию рееста (чистим реестр) 4. Выполняем 1.lsp. Как это сделать: запускаем автокад, мышкой переносим файл 1.lsp на пространство модели и отпускаем. Программа сама выполнит поиск иочистку следов вируса. Сообщение AutoCAD о необости удаления некоторых файлов вручную игнорируем. 5. Запускаем автокад. Открываем как-нибудь чертеж. Сохраняем его. Если в паке рядом с сохраненным файлом не появляется файл acaddoc.fas значит лечение проведено успешно. |
|||
|
||||
инженер-конструктор Регистрация: 17.10.2007
Симферополь
Сообщений: 15
|
В этом архиве файл лисп и инструкция.
----- добавлено через 45 сек. ----- И вот ещё интересная ссылка http://autolisp.ru/2015/02/26/clear-lisp-virus/ |
|||
|
||||
Moderator
LISP, C# (ACAD 200[9,12,13,14]) Регистрация: 25.08.2003
С.-Петербург
Сообщений: 39,835
|
Здрасьте. А что, FAQ игнорируется априори?
__________________
Моя библиотека lisp-функций --- Обращение ко мне - на "ты". Все, что сказано - личное мнение. |
|||
|
||||
Сисадмин при САПРе ;) Регистрация: 21.12.2004
Старый Оскол
Сообщений: 50
|
MNG, длина файлов acaddoc.fas и acad.mnl.fas составляет 281362 байта? Если да, то это та дрянь, что мы обнаружили у себя в сети 2 недели назад, 06.03.15 файлы переданы в ESET Nod32, с версии базы данных 11306 он включен в базу данных нода. С таким же запросом обратились к KAV, обещали включить в базу.
Кроме двух вышеупомянутых файлов, в системных папках автокада обнаруживется файл custom.mnl.fas такой же длины. Мы вначале заметили размножение файла, деструктивных действий его не наблюдалось. Однако сегодня у нас одна сотрудница принесла из дома файл "с картинкой", работала вечером дома. Оцениваю, что с момента заражения ее домашнего компьютера прошел месяц, видимо у вируса есть скрытый период. Хотя она дома ручками удаляла файл acaddoc.fas, из-за того, что ее антивирус его не определяет, этого оказалось недостаточно. Просто первым мы увидели acaddoc.fas, как раз он активно размножается, и его в первую очередь и удаляли.
__________________
Yesterday all my troubles seemed so far away... |
|||
|
||||
ГИП + Главный Конструктор Регистрация: 16.10.2005
город-герой Волгоград
Сообщений: 738
|
Сегодня у нас выскочил гай фокс в одном из файлов. acaddoc.fas сидит в сети давно. боролся заменой на пустой файл (read only) с там же именем/
Чтобы сохранить данные в файле сначала убил все файлы с расширением fas в папке C:\Users\...\AppData\Roaming\Autodesk\AutoCAD ...\R...\rus\Support. Файл acad.mnl.fas заменил на нулевой (read only). После файл открылся без гая фокса.
__________________
Нет - зарплате в конвертах, да - зарплате в бандеролях. :i-m_so_happy: |
|||